Skip to main content

> tpl_air_045

Ajan Araç Güvenliği, Onay ve İşlem Kontrol Planı

Yetenek tabanlı yetkilendirmeyi (capability-based authorization), geri alınamaz işlemler için iki kişi kuralına dayalı İnsan Denetimi (HITL) onay kapılarını, kriptografik araç istek imzalamayı ve parametre enjeksiyonu temizliğini kurallara bağlayan kurumsal ajan araç güvenliği ve işlem kontrol planı.

TEMPLATE // INSPECT: TPL-AIR-045MODIFIED: 2026-09-19
KATEGORİÜretken Yapay Zekâ, RAG ve Ajanlar
SÜRÜMv1.0.0
RİSK SEVİYESİMEDIUM
ARTEFAKT SINIFIPLN
FORMATLARDOCX, PDF, MD, MERMAID, SVG
YAPAY ZEKÂ VE YÖNETİCİ ÖZETİ (AI SUMMARY)

Yetenek tabanlı araç erişimini, insan onay kapılarını, kriptografik imzalamayı ve enjeksiyon savunmalarını kurallara bağlayan güvenlik planı.

Önemli Teknik Doküman Şablonu ve Hukuki Uyarı

TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.

Çözülen Üretim Problemi

Kısıtlanmamış araç yetkileri verilen otonom ajanlar yıkıcı veritabanı silme işlemleri yapar, yetkisiz para transferleri başlatır veya insan denetimi olmaksızın dolaylı prompt enjeksiyonu saldırılarına kurban gider.

Ne Zaman Kullanılmalı?

  • Yazma, silme ve yüksek etkili finansal veya altyapı API'leri için üretim ajan araç yetkilerini yapılandırırken
  • Temporal veya dayanıklı iş akışı motorlarıyla İnsan Denetimi (HITL) duraklat-ve-onayla süreçleri kurarken
  • Ajan araç çağırma mekanizmalarını dolaylı prompt enjeksiyonu ve parametre manipülasyonu saldırılarına karşı güçlendirirken

Ne Zaman Kullanılmamalı?

  • Geniş kurumsal kabul edilebilir yapay zeka kullanım politikaları için (TPL-AIR-017 kullanın)
  • Bulut altyapı IAM kimlik ve ağ sınırları kurulumu için (TPL-CLD-007 kullanın)

5 Şablon Bölümü ve Yapısal İskelet

1. 1. Eylem Risk Sınıflandırması ve İşlem Sınırlarıstandard, enterprise

Ajan eylemlerinin sınıflandırılması: Seviye 1 (Salt Okunur - otomatik onaylı), Seviye 2 (Geri Alınabilir Değişiklik - kayıtlı ve limitli), Seviye 3 (Geri Alınamaz Yüksek Risk - zorunlu HITL onayı).

Yönerge:Para transferi, parola sıfırlama veya veri silme içeren tüm işlemler istisnasız Seviye 3'tür.
2. 2. İnsan Denetimi (HITL) Onay Orkestrasyonustandard, enterprise

Dayanıklı iş akışlarıyla (Temporal) ajan durumunu dondurma, Slack/e-posta üzerinden zengin onay kartları gönderme ve insan onayı geldiğinde güvenle devam etme.

Yönerge:Zaman aşımı belirleyin (ör. 1 saat); süre dolduğunda onaylanmayan işlem güvenli şekilde iptal edilmelidir.
3. 3. Kriptografik İstek İmzalama ve Kısa Ömürlü Yetkilerstandard, enterprise

HMAC-SHA256 ile imzalanmış kısa ömürlü (TTL < 5 dakika) işleme özel token kullanımı. Ajanların doğrudan kalıcı API anahtarlarına erişiminin engellenmesi.

Yönerge:Ajan doğrudan API anahtarını tutmamalı; onayları denetleyen yetkili bir ağ geçidi vekili üzerinden çağrı yapmalıdır.
4. 4. Parametre Enjeksiyonu Savunması ve Katı Tip Doğrulamastandard, enterprise

SQL enjeksiyonu, komut zincirleme ve SSRF saldırılarını engellemek için LLM parametrelerine katı Pydantic şemaları ve regex kontrolleri uygulanması.

Yönerge:LLM çıktısını asla doğrudan eval(), exec() veya ham SQL dize birleştirmesine (concatenation) sokmayın.
5. 5. Hız Sınırlaması, Anomali Tespiti ve Devre Kesicilerstandard, enterprise

Araç başına oturum ve dakika bazında katı tavan sınırları. Ajan anormal bir döngüye veya hata sıklığına girdiğinde otomatik geçici durdurma.

Yönerge:Bir ajan aynı yazma aracını hatalı parametrelerle art arda 3 kez çağırırsa derhal devre kesiciyi tetikleyin.

Doldurma ve Uygulama Yönergeleri

1. Boş şablonu inceleyin. 2. Örnek senaryoyu kurum ölçeğine uyarlayın. 3. Kontrol listesiyle doğrulayın.

Bağımsız İnceleme ve Onay Kontrol Listesi

  • Tüm zorunlu bölümler dolduruldu
  • Gizli anahtar veya parola içermiyor
  • Yönetici sponsor onayı alındı
İŞLENMİŞ SENARYO ÖRNEĞİ

Ajan Araç Güvenliği, Onay ve İşlem Kontrol Planı - Örnek Vaka Analizi

Örnek Organizasyon: Kurumsal Otonom Müşteri Destek ve Faturalama Ajanı (80 Milyon $ ARR B2B Platformu)

Kurumsal Otonom Müşteri Destek ve Faturalama Ajanı (80 Milyon $ ARR B2B Platformu) için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.

Öne Çıkan Bulgular ve Çıktılar:
  • Dolaylı prompt enjeksiyonuyla tetiklenen 45.000 $'lık yetkisiz fatura iadesi girişimini HITL onay kapısında durdurdu
  • Tüm hassas müşteri veritabanı değişiklikleri için kriptografik kısa ömürlü yetki üretimini zorunlu kıldı
  • 12 üretim aracında OWASP LLM08 aşırı yetkilendirme standartlarına %100 uyum sağladı

Sıkça Sorulan Sorular

Dolaylı prompt enjeksiyonu (indirect prompt injection) saldırısı otonom ajan araçlarını nasıl istismar eder?

Saldırgan harici bir belgenin (ör. yüklenen PDF veya web sayfası) içine gizli talimatlar yerleştirir. Ajan bu belgeyi okurken gizli prompt ajanı manipüle ederek yetkisiz araçları çalıştırmaya (veri sızdırma veya silme) yönlendirir. Katı şema filtreleri ve insan onay kapıları bunu engeller.

Otonom ajanlar neden asla doğrudan uzun ömürlü API anahtarlarına sahip olmamalıdır?

Ajan veritabanı parolasını veya bulut anahtarını doğrudan tutarsa, bir prompt sızıntısında tüm altyapı tehlikeye girer. Çağrıları geçici kriptografik tokenlar üreten yetkili bir ağ geçidi üzerinden yönlendirmek yetki yükseltilmesini imkansız kılar.

Bir insan denetçi Seviye 3 onay bildirimine zamanında yanıt vermezse ne olur?

Dayanıklı iş akışı deterministik bir zaman aşımı (ör. 60 dakika) uygular. Süre içinde açık bir onay imzası gelmezse işlem güvenli şekilde iptal edilir, kullanıcıya bilgi verilir ve olay güvenlik kütüğüne kaydedilir.

Teknik Doküman Şablon Paketi

Giriş Gerekli
Ücretsiz ve güvenli indirmeler için tek seferlik giriş veya kayıt gereklidir.
Eksiksiz Teknik Doküman Paketi (.zip)
12 Dosya

Tüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.

Münferit Belgeler (.zip)
TPL-AIR-045-Agent-Tool-Security-Approval-and-Transaction-Control-Plan-Blank-EN.docxDOCX
all11.5 KB
TPL-AIR-045-Agent-Tool-Security-Approval-and-Transaction-Control-Plan-Example-EN.docxDOCX
all11.5 KB
TPL-AIR-045-Ajan-Arac-Guvenligi-Onay-ve-Islem-Kontrol-Plani-Bos-TR.docxDOCX
all11.6 KB
TPL-AIR-045-Ajan-Arac-Guvenligi-Onay-ve-Islem-Kontrol-Plani-Ornek-TR.docxDOCX
all11.7 KB
TPL-AIR-045-Agent-Tool-Security-Approval-and-Transaction-Control-Plan-Blank-EN.mdMD
all2.4 KB
TPL-AIR-045-Agent-Tool-Security-Approval-and-Transaction-Control-Plan-Example-EN.mdMD
all2.5 KB
TPL-AIR-045-Ajan-Arac-Guvenligi-Onay-ve-Islem-Kontrol-Plani-Bos-TR.mdMD
all2.5 KB
TPL-AIR-045-Ajan-Arac-Guvenligi-Onay-ve-Islem-Kontrol-Plani-Ornek-TR.mdMD
all2.6 KB
TPL-AIR-045-Agent-Tool-Security-Approval-and-Transaction-Control-Plan-Blank-EN.pdfPDF
all97.6 KB
TPL-AIR-045-Agent-Tool-Security-Approval-and-Transaction-Control-Plan-Example-EN.pdfPDF
all102.2 KB
TPL-AIR-045-Ajan-Arac-Guvenligi-Onay-ve-Islem-Kontrol-Plani-Bos-TR.pdfPDF
all102.2 KB
TPL-AIR-045-Ajan-Arac-Guvenligi-Onay-ve-Islem-Kontrol-Plani-Ornek-TR.pdfPDF
all103.6 KB
Doğrulanmış SHA-256 · Makrosuz Güvenli Arşiv
Her indirme dinamik MANIFEST.json içerir

Yetkili Standartlar ve Kaynaklar